卡利SYN洪水(Metasploit),不否认服务

我有一个服务器与Apache2安装。 我尝试使用kali linux syn flood攻击来对服务器执行dos攻击,但是我仍然能够访问服务器上的网站。

msf auxiliary(synflood) > set Global No entries in data store. Module: dos/tcp/synflood ======================== Name Value NETMASK 24 RPORT 80 SNAPLEN 65535 TIMEOUT 500 UDP_SECRET 1297303091 VERBOSE false rhost 192.168.2.2 shost 192.168.1.8" 

在监视服务器之后,我注意到只有CPU级别增加,RAM内存保持不变,没有任何改变。

(在这里从注释中移动这个)使用SYN Cookie的服务器应该对SYN泛滥 – 如果你的服务器没有像SYN泛滥期望的那样崩溃,检查是否启用了cookie。

在内存使用情况下,每个挂起的连接确实需要RAM,但是你遇到了不同的限制(可能tcp_max_syn_backlog内存已经被分配用于积压,所以你通过填补积压拒绝服务)。